Source Identity
issuer + subject + protocol + credential fingerprint เป็นกุญแจอ้างอิงต้นทาง ห้ามเขียนทับด้วย TII AI Name
TII เก็บตัวตนต้นทางแยกจาก Display Name, Organization Link, Technical Binding และ Assurance Scope เพื่อป้องกันการเหมารวมความน่าเชื่อถือ
issuer + subject + protocol + credential fingerprint เป็นกุญแจอ้างอิงต้นทาง ห้ามเขียนทับด้วย TII AI Name
บันทึกวิธีพิสูจน์ ผู้ตรวจ เวลา หมดอายุ และประวัติการเปลี่ยน Key แบบ Append-only
สถานะ Assurance ต้องมี Action, Purpose, Recipient, Policy version และ Validity window กำกับเสมอ
| ขั้น | Control | ผลลัพธ์ |
|---|---|---|
| 1. Register issuer | Metadata, contact, signing keys, protocol | ISSUER REGISTERED |
| 2. Validate trust | Signature, chain, revocation, operational contact | TRUST DOMAIN ACTIVE |
| 3. Map claims | Versioned attribute mapping, no silent coercion | MAPPING APPROVED |
| 4. Monitor | Key rotation, incident, expiry, anomaly | ACTIVE / SUSPENDED |